iptables: forward

Seite 1 von 1 - Forum: Linux and other OS auf overclockers.at

URL: https://www.overclockers.at/linux/iptables_forward_117473/page_1 - zur Vollversion wechseln!


dio schrieb am 19.06.2004 um 15:00

folgende zeile will nicht funktionieren:

iptables -t nat -A FORWARD -i eth0 -o eth1 -p tcp -m multiport --dport 80 -j DNAT --to 192.168.17.2:80

folgende fehlermeldung:

iptables: No chain/target/match by that name

ich hoff mir kann wer helfen, hab bereits einige irc channel abgeklappert, aber bis jetzt konnte mir keiner helfen, bzw einen fehler entdecken.

ps:
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dport 80 -j DNAT --to 192.168.17.2:80

nimmt er, in der iptables liste scheint es allerdings nicht auf.


Troy schrieb am 19.06.2004 um 15:05

nur zum verständnis - du willst von eth0 auf eth1 durchrouten?

2te frage:

Zitat
--dport 80 -j DNAT --to 192.168.17.2:80

wennst eh schon destination-port angibst, sollte sich --to 192.168.17.2:80 erübrigen. - wird wahrscheinlich nicht der fehler sein, aber -.... :D


dio schrieb am 19.06.2004 um 15:08

ohne portangabe bei --to funktionierts nicht, da krieg ich a syntax fehlermeldung :)

zu frage 1: ja

edit: in manpages steht auch, man soll noch mal den port angeben :)

edit2: ok, hast recht, i hab nur vorher -t nat vergessn :D

dennoch, port 80 wird einfach ned durchgeroutet :(


atrox schrieb am 20.06.2004 um 10:42

heißt das nicht --to-destination statt --to ?


dio schrieb am 20.06.2004 um 13:55

Zitat von atrox
heißt das nicht --to-destination statt --to ?
hatte ich auch schon probiert, kommt allerdings die gleiche fehlermeldung. :(


Neo-=IuE=- schrieb am 20.06.2004 um 14:49

iptables -A FORWARD -i $IFACE_EXT -o $IFACE_INT -p tcp -m multiport --dport $PORTS_TCP -d $DEST_HOST -j ACCEPT

i hab a script mal wo gfunden und da steht das hier drinnen für die weiterleitung von TCP ports
probiers mal so
$DEST_HOST ist nur die IP des rechners OHNE port


dio schrieb am 20.06.2004 um 15:06

is das das script vom darkangel?

auf jeden fall big thx neo :) funktioniert jetzt!


Neo-=IuE=- schrieb am 21.06.2004 um 07:14

# Kleine Paketfilterfirewall von Sebastian Heinlein
# 2003 - glatzor at pimpzkru.de

das steht im script drinnen, weiß nimma woher i des hab ;)




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2026